US-CERT сообщила об обнаружении активных атак с использованием похищенных SSH ключей, которые направлены на Linux системы. Существует новый руткит под названием Phalanx2, который совместно с обычными задачами, также ворует все SSH ключи на системе. Затем, судя по всему, атакующие используют эти ключи (по крайней мере, те, для которых не был создан пароль) для доступа к другим системам. После получения доступа к системе, злоумышленники используют локальные эксплоиты для повышения привилегий.
(Полный текст статьи) Удивляет самонадеянность некоторых господ. Этого быть не может, потому что не может быть никогда!
Самонадеянность глупца - любая система может быть взломана за конечное время.
Если на проприетарной Винде возможны казусы, то уж на Линуксе, за который никто не отвечает это тем более возможно.
А SSH - ключи без пароля - вообще мощно.
Вывод: Нужно делать софт до конца, а не пилить бабло и устраивать Холивары с пользователями Windows!